SlideShare a Scribd company logo
1 of 55
Download to read offline
Cisco Jabber - от успешного внедрения
к безотказной эксплуатации
Vladimir Savostin
Technical Leader, Центр Технической Поддержки (Cisco TAC)
vsavosti@cisco.com
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.
Cisco Jabber как платформа
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.2
Инфраструктура Пользователи
Collaboration edge Поиск неисправностей
Поиск сервисов UDS и LDAP
Cisco Jabber как платформа
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.3
Корпоративные сервисы Интернес сервисы
Collaboration Edge / MRACollaboration клиенты
Cisco Jabber как платформа
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.4
Лаборатория, тестирование,
ad-hoc сценарии
Органически выросшие сети,
M&A, уровень кастомизации
1
---------------------------------------------
кол-во проблем
Cisco Jabber как платформа
Архитектура
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.5
Webex
Meeting
Plugin
Библиотеки
CSF - Common
services framework
Common Libs
(portability,
foundation,
logging)
Jabberwerx
C++
CSF2G
Voicemail
Person
Manager
Record
Source
Record
Source
ECC
CPVE
SIPCC
ПлагиныPlugin
Runtime
IM &
Presence
Plugin
Telephony
Plugin
Voicemail
Plugin
Contacts
Plugin
Hub UI
Plugin
Сервисы
IM &
Presence
Service
Telephony
Service
Voicemail
Service
Contacts
Service
System Service
Cisco Jabber. Инфраструктура
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.6
Cisco Jabber. Инфраструктура
NTP
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.7
CUCM Publisher
CUP Publisher, CUCM/CUP Subscribers
(!) добавить NTP сервера на subsequent ноды нельзя
Cisco Jabber. Инфраструктура
NTP
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.8
Конфигурация ESXi хоста
Обратите внимание:
-  несколько NTP серверов с
наилучшим stratum-ом
-  NTP сервера в разных
сегментах сети (DC)
-  на хостах и VM одни и те же
NTP сервера
-  CUCM Publisher – единый центр
синхронизации времени в
кластере
Cisco Jabber. Инфраструктура
DNS
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.9
-  Все сервера кластера в прямой (A) и обратной (PTR) зонах
-  Нет alias-ов (CNAME), всегда возвращается одна запись
-  В CCMAdmin -> System –> Server прописаны FQDN
Cisco Jabber. Инфраструктура
DNS
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.10
-  Проверка DNS
•  CLI: utils network traceroute <IP address>
•  CLI: utils network ping <FQDN>
•  CLI: utils diagnose test
Cisco Jabber. Инфраструктура
DNS для MRA
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.11
DNS SRV записи
_cisco-uds._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUCM1.domain.name
_cisco-uds._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUCM2.domain.name
_cuplogin._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUP1.domain.name
_cuplogin._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUP2.domain.name
_collab-edge._tls.<domain.name> 86400 IN SRV 10 10 8443 ExpE1.domain.name
_collab-edge._tls.<domain.name> 86400 IN SRV 10 10 8443 ExpE2.domain.name
Внутренний DNS
Внешний DNS
Cisco Jabber. Инфраструктура
DNS для MRA
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.12
DNS SRV записи
_cisco-uds._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUCM1.domain.name
_cisco-uds._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUCM2.domain.name
_cuplogin._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUP1.domain.name
_cuplogin._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUP2.domain.name
_collab-edge._tls.<domain.name> 86400 IN SRV 10 10 8443 ExpE1.domain.name
_collab-edge._tls.<domain.name> 86400 IN SRV 10 10 8443 ExpE2.domain.name
Внутренний DNS
Внешний DNS
Cisco Jabber. Инфраструктура
CLM
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.13
Cluster Manager
CLM использует порт 8500
Cisco Jabber. Инфраструктура
CLM
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.14
Если не работает CLM:
•  непостоянные правила Firewall-а
•  репликация базы данных не происходит
•  Синхронизация данных между CUCM и CUP
•  SDL связи не устанавливаются м/у серверами
Cluster Manager – транспорт
8.x и < 9.x 10+
CUCM UDP TCP TCP
CUP UDP UDP TCP
Cisco Jabber. Инфраструктура
IDS DB
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.15
CUCM/IM&P кластер
CUCM CUCM
CUCM CUCM
IDS репликация
IDS репликация
IM&P IM&P
IM&P IM&P
IDS репликация
IDS репликация
Sync
Agent
CUCM и IM&P имеют раздельные домены репликации IDS
Архитектура базы данных CUCM/IM&P
Cisco Jabber. Инфраструктура
IDS DB
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.16
Репликация базы данных CUCM
СUP
Восстанавливаем репликацию
•  на каждом Subscriber-e:
utils dbreplication stop
(ждем пока закончится)
•  на Pubscriber-e:
utils dbreplication stop
(ждем пока закончится)
•  на каждом сервере:
utils dbreplication dropadmindb
•  на Pubscriber-e:
utils dbreplication reset all
(может занять несколько часов)
Cisco Jabber. Инфраструктура
IDS DB
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.17
Cisco Unified Presence Reporting GUI и RTMT
Cisco Jabber. Пользователи
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.18
Cisco Jabber. Пользователи
LDAP импорт
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.19
•  Параметры импорта LDAP задаются только на CUCM (System -> LDAP –> Directory)
•  DC (389/636) или GC (3268/3269)
•  Группы доступа назначаются во время импорта из LDAP
•  Фильтр импорта по умолчанию
Cisco Jabber. Пользователи
LDAP авторизация
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.20
•  Параметры авторизации LDAP задаются только на CUCM
(System -> LDAP -> Authentication)
•  CUP синхронизирует эти данные и использует их при авторизации пользователей
Cisco Jabber. Пользователи
CUCM user -> IM&P user
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.21
1. Пользователь
импортирован
2. Ему назначен
Home cluster и
сервис профайл
3. Пользователь
входит в группу
Standard CCM End Users
4. Назначаен на CUP
сервер
Cisco Jabber. Пользователи
Проверяем базу данных
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.22
Проверяем через CUCM CLI …
и CUP CLI (синхронизированы все)
…но не все активированы для CUP
Посмотрим пользователей
Проверим контакты
Cisco Jabber. Пользователи
Проверяем базу данных
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.23
Проверим параметры пользователя на CUP
tkuserprofile 1 - это локальный пользователь
100 - это удаленный пользователь
primarynodeid если NULL, пользователь не ассоциирован с IM&P сервером
Cisco Jabber. Service Discovery
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.24
Cisco Jabber. Service Discovery
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.25
Cisco Jabber. Service Discovery
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.26
Подписка…
на UC Сервисы
Определение…
Домена UC Сервисов
Выбор…
Режима работы
Cloud или On-Premise
Нахождение…
Местоположения
Inside или Outside
Cisco Jabber. Service Discovery
Логика запуска процесса
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.27
•  Первый запуск Cisco Jabber
отсутствует кэшированная информация
•  Изменение сетевого интерфейса
пользователь переключается на корпоративную сеть
•  Ошибка соединения (SIP, XMPP & HTTP)
Пользователь выходит из корпоративной сети
Cisco Jabber. Service Discovery
Определение домена (Service Discovery Domain)
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.28
Cisco Jabber. Service Discovery
Определение режима работы и местоположения
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.29
•  Jabber отправляет все запросы (HTTP и DNS)
одновременно
•  Для регистрации сервисов Jabber использует ответ
с наибольшим приоритетом
Приоритет Сервис HTTP запрос / DNS SRV
1 WebEx Messenger HTTP CAS запрос
2 Unified CM с 9.x _cisco-uds._tcp.<domain.name>
3 Cisco Presence с 8.x _cuplogin._tcp.<domain.name>
4 Cisco Expressway _collab-edge._tls.<domain.name>
Cisco Jabber. Service Discovery
Определение режима работы и местоположения
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.30
Приоритет Сервис HTTP запрос / DNS SRV
1 WebEx Messenger HTTP CAS запрос
2 Unified CM с 9.x _cisco-uds._tcp.<domain.name>
3 Cisco Presence с 8.x _cuplogin._tcp.<domain.name>
4 Cisco Expressway _collab-edge._tls.<domain.name>
Cloud/Hybrid
On-Premises
Приоритет Сервис HTTP запрос / DNS SRV
1 WebEx Messenger HTTP CAS запрос
2 Unified CM с 9.x _cisco-uds._tcp.<domain.name>
3 Cisco Presence с 8.x _cuplogin._tcp.<domain.name>
4 Cisco Expressway _collab-edge._tls.<domain.name>
Inside
Outside
Cisco Jabber. Service Discovery
Настройка параметров обнаружения. MSI transformation
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.31
• домен для поиска WebEx
Messenger сервиса (Cloud)
SERVICES_DOMAIN
• домен для поиска on-prem UC
инфрастуртуры (включая СUCM,
CUP, Expressway)
VOICE_SERVICES_DOMAIN
• исключить сервисы из поискаEXCLUDED_SERVICES
• если автоматическое обнаружение
не работает
TFTP
• сервис, который должен
авторизовать пользователя
AUTHENTICATOR
• запретить/разрешить
использование UPN
UPN_DISCOVERY
ПО MS Orca для настройки параметорв в msi файле
Используется файл CiscoJabberProperties.mst в
CiscoJabberSetup.msi
Cisco Jabber. Service Discovery
Настройка параметров обнаружения. Windows Installer options
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.32
У нас нет WebEx Messanger-а
•  msiexec.exe /i CiscoJabberSetup.msi CLEAR=1 EXCLUDED_SERVICES=WEBEX
У нас нет WebEx Messanger-а, мы хотим заходить в Jabber for Windows разными польз-ми
•  msiexec.exe /i CiscoJabberSetup.msi CLEAR=1 EXCLUDED_SERVICES=WEBEX UPN_DISCOVERY_ENABLED=false
У нас нет WebEx Messanger-а, есть MRA и разные внутренний и внешний домены
•  msiexec.exe /i CiscoJabberSetup.msi CLEAR=1 EXCLUDED_SERVICES=WEBEX SERVICES_DOMAIN=hulk.lab
VOICE_SERVICES_DOMAIN=hulk-copr.com
У нас нет WebEx Messanger-а и есть только телефонные сервисы
•  msiexec.exe /i CiscoJabberSetup.msi CLEAR=1 EXCLUDED_SERVICES=WEBEX AUTHENTICATOR=CUCM
Cisco Jabber. Service Discovery
Настройка параметров обнаружения. Configuration URL
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.33
•  Работает на Mac, Android & iPhone/iPad
•  Прежде чем воспользоваться URL-ом нужно установить Jabber
•  Во время инсталляции, Jabber регистрирует обработчик протокола ciscojabber
•  URL отправляется по почте или публикуется на сайте
•  ciscojabber://provision?ServicesDomain=hulk.lab&VoiceServicesDomain=hulk-corp.com
•  При запуске URL будет запущен Jabber и он обновит конфигурацию
Cisco Jabber. UDS и LDAP
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.34
Cisco Jabber. UDS
User Data Services
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.35
•  Tomcat сервис, начиная с версии 9.x замена CCMCIP, https транспорт
•  Передает инф-ию о пользователях заинтересованным сервисам
•  Network service, активирован на всех серверах кластера
•  Уровень трейсов
по умолчанию Info
Cisco Jabber. UDS
Home Cluster
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.36
Cisco Jabber. UDS
Home Cluster - несколько CUCM кластеров
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.37
Cisco Jabber. Авторизация пользователя
LDAP
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.38
IM&P Server
XCP Conn
Manager
XCP Auth
Service
LDAP
AD GC
XCP
Router
Backup
LDAP
AD GC
TCP 3268
Cisco Jabber. Авторизация пользователя
LDAP
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.39
Cisco Jabber. Авторизация пользователя
LDAP
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.40
Collaboration Edge / MRA / Expressway
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.41
Cisco Jabber. Collaboration edge
Дизайн 1
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.42
UC сервисы
Internet
Внутренний
Firewall
CUCM
Внешний DNS
hulk-copr.com
Внешний
FirewallDMZ
Expressway
E
Expressway
C
UnityCon LAN2LAN1
Корп. DNS
hulk-copr.com
Exp-E
Public IP
-  Один домен hulk-corp.com
_cisco-uds._tcp, _cuplogin._tcp на Корп. DNS
_collab-edge._tls на Внешнем DNS
-  2 интерфейса на Expressway E, traversal zone указывает на LAN1
-  Static NAT на Expressway E
-  Static routes на Expressway E для корпоративных сетей
Static routes
IM&P
Cisco Jabber. Collaboration edge
Дизайн 2
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.43
UC сервисы
Internet
Внутренний
Firewall
CUCM
Внешний DNS
hulk-copr.com
Внешний
FirewallDMZ
Expressway
E
Expressway
C
UnityCon
LAN1
Корп. DNS
hulk.lab
Exp-E
Public IP
-  Два домена hulk.lab, hulk-corp.com
_cisco-uds._tcp, _cuplogin._tcp на Корп. DNS hulk-lab.com
_collab-edge._tls на Внешнем DNS
-  1 интерфейс на Expressway E, traversal zone указывает на Exp-E Public IP
-  Static NAT на Expressway E
-  Static routes на Expressway E для корпоративных сетей
-  VoiceServicesDomain=hulk-corp.com на Jabber клиентах
Static routes
Корп. DNS
hulk-corp.com
IM&P
Cisco Jabber. Collaboration edge
Дизайн 3
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.44
UC сервисы
Internet
Внутренний
Firewall
CUCM
Внешний DNS
hulk-copr.com
Внешний
FirewallDMZ
Expressway
E кластер
Expressway
C кластер
UnityCon
Корп. DNS
hulk-copr.com
Exp-E
Public IPs
-  особенности - Дизайн 1 или Дизайн 2
-  DNS SRV записи на все сервера Expressway E c равными приоритетами и весами
-  Traversal zone пиры – все сервера кластера
-  TLS verify subject name – Cluster name, включенный в SAN сертификатов Exp-C
-  GEO DNS, разные домены (eu.hulk-corp.com) для распределенных сетей
Static routes
IM&P
Cisco Jabber. Collaboration edge
Service Discovery
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.45
Внутренний
Firewall
UC сервисы
CUCM
Внешний DNS
Hulk-corp.com
DNS SRV запрос _cisco-uds._tcp.hulk-corp.com
Not Found✗
expwy1.hulk-corp.com✓
TLS Handshake, проверка сертификата
DNS SRV запрос _collab-edge._tls.hulk-corp.com
Внешний
Firewall
DMZ
HTTPS: get_edge_config?
service_name=_cisco-
uds&service_name=_cuplogin
Expressway
E
Expressway
C
DNS SRV запросы _cisco-uds._tcp.hulk-corp.com
_cuplogin._tcp.hulk-corp.com
Внутр DNS
Hulk-corp.com
Cisco Jabber. Collaboration edge
Особенности и поиск проблем
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.46
Начинаем с простого
процесс service discovery должен работать внутри сети
тестируем Jabber for Windows - wireshark
если Jabber регистрируется внутри сети, тестируем Edge
проверяем обнаружение Home cluster
Внимание - DNS
понимание требований к DNS SRV записям
можно ли реализовать дизайн с единым доменом
SRV записи могут быть в любом домене
A record должна указывать на FQDN Exp-E (System->DNS)
MRA Port Reference – для настройки правил на firewall-е
AnyConnect и Expressway могут использоваться совместно
Cisco Jabber. Файл конфигурации
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.47
Jabber-config файл генератор:
https://supportforums.cisco.com/document/106926/jabber-config-file-generator
-  выбрать параметры
-  cохранить файл jabber-config.xml
-  загрузить файл jabber-config.xml на все TFTP сервера CUCM кластера
(OS Admin -> Software upgrades -> TFTP File Management)
-  рестартовать TFTP сервис на всех TFTP серверах CUCM кластера
(Serviceability -> Tools -> Control Center – Feature Services -> Cisco TFTP)
Cisco Jabber. Файл конфигурации
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.48
Проверяем файл
Cisco Jabber. Поиск неисправностей
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.49
Cisco Jabber. Поиск неисправностей
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.50
§  CUCM: CallManager, CTIManager (Detailed), AXL (DEBUG)
§  IM&P: XCP Conn Mgr, XCP Auth Service, XCP Router, PE, SIP Proxy (DEBUG)
§  Expressway: diagnostic logs for http, http.trafficserver, edgeconfigprovisioning,
sip, uds, axl (DEBUG)
§  Expressway: tcpdump
§  Jabber Problem Report (Detailed)
Трейсы компонентов и процессов
§  Notepad++
§  grep
§  LDAP browser
§  wireshark
§  WbxTracer
Cisco Jabber. Поиск неисправностей
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.51
https://cway.cisco.com/tools/SrvRecord
Cisco Jabber. Полезные ссылки
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.52
Jabber Complete How-To Guide for Certificate Validation
http://www.cisco.com/c/en/us/support/docs/unified-communications/unified-presence/116917-technote-certificate-00.html
Mobile and Remote Access through Expressway/VCS in a Multi-Domain
Deployment
http://www.cisco.com/c/en/us/support/docs/unified-communications/expressway-series/117811-configure-vcs-00.html
Collaboration Edge Most Common Issues
http://www.cisco.com/c/en/us/support/docs/unified-communications/expressway/118798-technote-cucm-00.html
Cisco Collaboration Clients (SRND)
http://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/srnd/collab10/collab10/collabor.html
Cisco IM and Presence
http://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/srnd/collab10/collab10/presence.html
Video
Russian Cisco Support Community
Data Center
VoiceSecurity
Routing and Switching
Contact Center
Unified Communications
Воспользуйтесь возможностью и задайте вопросы на форуме Технической
Поддержки Cisco - http://russiansupportforum.cisco.com
Голосовая связь
Системы унифицированных коммуникаций Маршрутизация и коммутация
Видео
Контакт центры
Центры Обработки данных
Безопасность
CUCMCUBE
UCCX
UCCE
Telepresence
ASA VPN IPS
ISR44xx/43xx
Nexus 7000 Cat 4900
4500 76006500
VSS
Протоколы маршрутизации
IOS XEIOS IOS XR
ISR ISR G2
ASR1000
FWSM
ASR90x
ASR9000
GSR12000 CRS
Ждем ваших сообщений с хештегом
#CiscoConnectRu
CiscoRu Cisco CiscoRussia CiscoRu
Пожалуйста, оцените выступление.
Ваше мнение очень важно для нас.
Спасибо
Савостин Владимир
vsavosti@cisco.com
20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.
Cisco Jabber - от успешного внедрения к безотказной эксплуатации

More Related Content

What's hot

Обзор технологии Cisco Unified Presence и Cisco IM and Presence
Обзор технологии Cisco Unified Presence и Cisco IM and PresenceОбзор технологии Cisco Unified Presence и Cisco IM and Presence
Обзор технологии Cisco Unified Presence и Cisco IM and Presence
Cisco Russia
 
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
Cisco Russia
 
Cisco WebEx Meetings Server, v1.1: представление новой версии продукта
Cisco WebEx Meetings Server, v1.1: представление новой версии продуктаCisco WebEx Meetings Server, v1.1: представление новой версии продукта
Cisco WebEx Meetings Server, v1.1: представление новой версии продукта
Cisco Russia
 
Новые возможности CUCM 9.0.
 Новые возможности CUCM 9.0. Новые возможности CUCM 9.0.
Новые возможности CUCM 9.0.
Cisco Russia
 
Создание сценариев обработки вызова для UCCX и методы их отладки
Создание сценариев обработки вызова для UCCX и методы их отладкиСоздание сценариев обработки вызова для UCCX и методы их отладки
Создание сценариев обработки вызова для UCCX и методы их отладки
Cisco Russia
 

What's hot (20)

Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
 
Обзор нового функционала последних версий ПО для систем телеприсутствия Cisco
Обзор нового функционала последних версий ПО для систем телеприсутствия CiscoОбзор нового функционала последних версий ПО для систем телеприсутствия Cisco
Обзор нового функционала последних версий ПО для систем телеприсутствия Cisco
 
Обзор технологии Cisco Unified Presence и Cisco IM and Presence
Обзор технологии Cisco Unified Presence и Cisco IM and PresenceОбзор технологии Cisco Unified Presence и Cisco IM and Presence
Обзор технологии Cisco Unified Presence и Cisco IM and Presence
 
Cisco Prime Provisioning. Простое управление сложными системами
Cisco Prime Provisioning. Простое управление сложными системамиCisco Prime Provisioning. Простое управление сложными системами
Cisco Prime Provisioning. Простое управление сложными системами
 
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
 
HTML5, WebRTC технологии для коммуникаций в режиме реального времени и Jabber...
HTML5, WebRTC технологии для коммуникаций в режиме реального времени и Jabber...HTML5, WebRTC технологии для коммуникаций в режиме реального времени и Jabber...
HTML5, WebRTC технологии для коммуникаций в режиме реального времени и Jabber...
 
Организация записи на Cisco UCM и для Contact Center на базе Cisco MediaSense...
Организация записи на Cisco UCM и для Contact Center на базе Cisco MediaSense...Организация записи на Cisco UCM и для Contact Center на базе Cisco MediaSense...
Организация записи на Cisco UCM и для Contact Center на базе Cisco MediaSense...
 
Обзор Unified Contact Center Enterprise
Обзор Unified Contact Center EnterpriseОбзор Unified Contact Center Enterprise
Обзор Unified Contact Center Enterprise
 
Внедрение “коробочных” решений Cisco для cовместной работы
Внедрение “коробочных” решений Cisco для cовместной работыВнедрение “коробочных” решений Cisco для cовместной работы
Внедрение “коробочных” решений Cisco для cовместной работы
 
Cisco WebEx Meetings Server, v1.1: представление новой версии продукта
Cisco WebEx Meetings Server, v1.1: представление новой версии продуктаCisco WebEx Meetings Server, v1.1: представление новой версии продукта
Cisco WebEx Meetings Server, v1.1: представление новой версии продукта
 
Интеграционные возможности видео систем Cisco. Построение идеальной переговор...
Интеграционные возможности видео систем Cisco. Построение идеальной переговор...Интеграционные возможности видео систем Cisco. Построение идеальной переговор...
Интеграционные возможности видео систем Cisco. Построение идеальной переговор...
 
Организация записи на Cisco UCM и для Contact Center на базе Cisco MediaSense
Организация записи на Cisco UCM и для Contact Center на базе Cisco MediaSenseОрганизация записи на Cisco UCM и для Contact Center на базе Cisco MediaSense
Организация записи на Cisco UCM и для Contact Center на базе Cisco MediaSense
 
Организация видео-контакт-центра на базе решения Cisco Remote Expert
Организация видео-контакт-центра на базе решения Cisco Remote ExpertОрганизация видео-контакт-центра на базе решения Cisco Remote Expert
Организация видео-контакт-центра на базе решения Cisco Remote Expert
 
Как получить максимум от сетевого экрана Cisco ASA?
Как получить максимум от сетевого экрана Cisco ASA?Как получить максимум от сетевого экрана Cisco ASA?
Как получить максимум от сетевого экрана Cisco ASA?
 
Новые возможности CUCM 9.0.
 Новые возможности CUCM 9.0. Новые возможности CUCM 9.0.
Новые возможности CUCM 9.0.
 
Архитектура UCCE: компоненты UCCE и их взаимодействие
Архитектура UCCE: компоненты UCCE и их взаимодействиеАрхитектура UCCE: компоненты UCCE и их взаимодействие
Архитектура UCCE: компоненты UCCE и их взаимодействие
 
Создание сценариев обработки вызова для UCCX и методы их отладки
Создание сценариев обработки вызова для UCCX и методы их отладкиСоздание сценариев обработки вызова для UCCX и методы их отладки
Создание сценариев обработки вызова для UCCX и методы их отладки
 
Новая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователемНовая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователем
 
Поиск и устранении неисправностей исходящего обзвона в Cisco Unified Contact ...
Поиск и устранении неисправностей исходящего обзвона в Cisco Unified Contact ...Поиск и устранении неисправностей исходящего обзвона в Cisco Unified Contact ...
Поиск и устранении неисправностей исходящего обзвона в Cisco Unified Contact ...
 
Обзор решений Cisco для совместной работы для средних предприятий. Развертыва...
Обзор решений Cisco для совместной работы для средних предприятий. Развертыва...Обзор решений Cisco для совместной работы для средних предприятий. Развертыва...
Обзор решений Cisco для совместной работы для средних предприятий. Развертыва...
 

Similar to Cisco Jabber - от успешного внедрения к безотказной эксплуатации

Оркестрация в сетях операторов связи
Оркестрация в сетях операторов связиОркестрация в сетях операторов связи
Оркестрация в сетях операторов связи
Cisco Russia
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Cisco Russia
 
Обзор решения Cisco для управления пространством IP адресов
Обзор решения Cisco для управления пространством IP адресовОбзор решения Cisco для управления пространством IP адресов
Обзор решения Cisco для управления пространством IP адресов
Cisco Russia
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Cisco Russia
 
Обновленные продукты Cisco UC: CUCM 9.1, Jabber, IP телефоны
Обновленные продукты Cisco UC: CUCM 9.1, Jabber, IP телефоныОбновленные продукты Cisco UC: CUCM 9.1, Jabber, IP телефоны
Обновленные продукты Cisco UC: CUCM 9.1, Jabber, IP телефоны
Cisco Russia
 
Cisco DFA. Демонстрация функционирования, управления и интеграции
Cisco DFA. Демонстрация функционирования, управления и интеграцииCisco DFA. Демонстрация функционирования, управления и интеграции
Cisco DFA. Демонстрация функционирования, управления и интеграции
Cisco Russia
 
Управление инфраструктурой Центров Обработки Данных Cisco с помощью Cisco Pri...
Управление инфраструктурой Центров Обработки Данных Cisco с помощью Cisco Pri...Управление инфраструктурой Центров Обработки Данных Cisco с помощью Cisco Pri...
Управление инфраструктурой Центров Обработки Данных Cisco с помощью Cisco Pri...
Cisco Russia
 

Similar to Cisco Jabber - от успешного внедрения к безотказной эксплуатации (20)

Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
 
Оркестрация в сетях операторов связи
Оркестрация в сетях операторов связиОркестрация в сетях операторов связи
Оркестрация в сетях операторов связи
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
 
iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
 
Обзор решения Cisco для управления пространством IP адресов
Обзор решения Cisco для управления пространством IP адресовОбзор решения Cisco для управления пространством IP адресов
Обзор решения Cisco для управления пространством IP адресов
 
Be6 k product update piw
Be6 k product update   piwBe6 k product update   piw
Be6 k product update piw
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)
 
Интеграция инфраструктурных продуктов Cisco для ЦОД и OpenStack
Интеграция инфраструктурных продуктов Cisco для ЦОД и OpenStackИнтеграция инфраструктурных продуктов Cisco для ЦОД и OpenStack
Интеграция инфраструктурных продуктов Cisco для ЦОД и OpenStack
 
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
 
Новые возможности Cisco Video Communication Server (Expressway)
Новые возможности Cisco Video Communication Server (Expressway)Новые возможности Cisco Video Communication Server (Expressway)
Новые возможности Cisco Video Communication Server (Expressway)
 
Обновленные продукты Cisco UC: CUCM 9.1, Jabber, IP телефоны
Обновленные продукты Cisco UC: CUCM 9.1, Jabber, IP телефоныОбновленные продукты Cisco UC: CUCM 9.1, Jabber, IP телефоны
Обновленные продукты Cisco UC: CUCM 9.1, Jabber, IP телефоны
 
Новые возможности Cisco Video Communication Server (Expressway)
Новые возможности Cisco Video Communication Server (Expressway)Новые возможности Cisco Video Communication Server (Expressway)
Новые возможности Cisco Video Communication Server (Expressway)
 
Cisco DFA. Демонстрация функционирования, управления и интеграции
Cisco DFA. Демонстрация функционирования, управления и интеграцииCisco DFA. Демонстрация функционирования, управления и интеграции
Cisco DFA. Демонстрация функционирования, управления и интеграции
 
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
 
Углубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорУглубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзор
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Управление инфраструктурой Центров Обработки Данных Cisco с помощью Cisco Pri...
Управление инфраструктурой Центров Обработки Данных Cisco с помощью Cisco Pri...Управление инфраструктурой Центров Обработки Данных Cisco с помощью Cisco Pri...
Управление инфраструктурой Центров Обработки Данных Cisco с помощью Cisco Pri...
 
Как развернуть и настроить ACI фабрику – основные шаги
Как развернуть и настроить ACI фабрику – основные шагиКак развернуть и настроить ACI фабрику – основные шаги
Как развернуть и настроить ACI фабрику – основные шаги
 
Внедрение сетевой фабрики Cisco ACI в ЦОД небольшой организации
Внедрение сетевой фабрики Cisco ACI в ЦОД небольшой организацииВнедрение сетевой фабрики Cisco ACI в ЦОД небольшой организации
Внедрение сетевой фабрики Cisco ACI в ЦОД небольшой организации
 

More from Cisco Russia

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Cisco Jabber - от успешного внедрения к безотказной эксплуатации

  • 1. Cisco Jabber - от успешного внедрения к безотказной эксплуатации Vladimir Savostin Technical Leader, Центр Технической Поддержки (Cisco TAC) vsavosti@cisco.com 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.
  • 2. Cisco Jabber как платформа 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.2 Инфраструктура Пользователи Collaboration edge Поиск неисправностей Поиск сервисов UDS и LDAP
  • 3. Cisco Jabber как платформа 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.3 Корпоративные сервисы Интернес сервисы Collaboration Edge / MRACollaboration клиенты
  • 4. Cisco Jabber как платформа 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.4 Лаборатория, тестирование, ad-hoc сценарии Органически выросшие сети, M&A, уровень кастомизации 1 --------------------------------------------- кол-во проблем
  • 5. Cisco Jabber как платформа Архитектура 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.5 Webex Meeting Plugin Библиотеки CSF - Common services framework Common Libs (portability, foundation, logging) Jabberwerx C++ CSF2G Voicemail Person Manager Record Source Record Source ECC CPVE SIPCC ПлагиныPlugin Runtime IM & Presence Plugin Telephony Plugin Voicemail Plugin Contacts Plugin Hub UI Plugin Сервисы IM & Presence Service Telephony Service Voicemail Service Contacts Service System Service
  • 6. Cisco Jabber. Инфраструктура 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.6
  • 7. Cisco Jabber. Инфраструктура NTP 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.7 CUCM Publisher CUP Publisher, CUCM/CUP Subscribers (!) добавить NTP сервера на subsequent ноды нельзя
  • 8. Cisco Jabber. Инфраструктура NTP 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.8 Конфигурация ESXi хоста Обратите внимание: -  несколько NTP серверов с наилучшим stratum-ом -  NTP сервера в разных сегментах сети (DC) -  на хостах и VM одни и те же NTP сервера -  CUCM Publisher – единый центр синхронизации времени в кластере
  • 9. Cisco Jabber. Инфраструктура DNS 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.9 -  Все сервера кластера в прямой (A) и обратной (PTR) зонах -  Нет alias-ов (CNAME), всегда возвращается одна запись -  В CCMAdmin -> System –> Server прописаны FQDN
  • 10. Cisco Jabber. Инфраструктура DNS 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.10 -  Проверка DNS •  CLI: utils network traceroute <IP address> •  CLI: utils network ping <FQDN> •  CLI: utils diagnose test
  • 11. Cisco Jabber. Инфраструктура DNS для MRA 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.11 DNS SRV записи _cisco-uds._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUCM1.domain.name _cisco-uds._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUCM2.domain.name _cuplogin._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUP1.domain.name _cuplogin._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUP2.domain.name _collab-edge._tls.<domain.name> 86400 IN SRV 10 10 8443 ExpE1.domain.name _collab-edge._tls.<domain.name> 86400 IN SRV 10 10 8443 ExpE2.domain.name Внутренний DNS Внешний DNS
  • 12. Cisco Jabber. Инфраструктура DNS для MRA 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.12 DNS SRV записи _cisco-uds._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUCM1.domain.name _cisco-uds._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUCM2.domain.name _cuplogin._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUP1.domain.name _cuplogin._tcp.<domain.name> 86400 IN SRV 10 10 8443 CUP2.domain.name _collab-edge._tls.<domain.name> 86400 IN SRV 10 10 8443 ExpE1.domain.name _collab-edge._tls.<domain.name> 86400 IN SRV 10 10 8443 ExpE2.domain.name Внутренний DNS Внешний DNS
  • 13. Cisco Jabber. Инфраструктура CLM 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.13 Cluster Manager CLM использует порт 8500
  • 14. Cisco Jabber. Инфраструктура CLM 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.14 Если не работает CLM: •  непостоянные правила Firewall-а •  репликация базы данных не происходит •  Синхронизация данных между CUCM и CUP •  SDL связи не устанавливаются м/у серверами Cluster Manager – транспорт 8.x и < 9.x 10+ CUCM UDP TCP TCP CUP UDP UDP TCP
  • 15. Cisco Jabber. Инфраструктура IDS DB 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.15 CUCM/IM&P кластер CUCM CUCM CUCM CUCM IDS репликация IDS репликация IM&P IM&P IM&P IM&P IDS репликация IDS репликация Sync Agent CUCM и IM&P имеют раздельные домены репликации IDS Архитектура базы данных CUCM/IM&P
  • 16. Cisco Jabber. Инфраструктура IDS DB 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.16 Репликация базы данных CUCM СUP Восстанавливаем репликацию •  на каждом Subscriber-e: utils dbreplication stop (ждем пока закончится) •  на Pubscriber-e: utils dbreplication stop (ждем пока закончится) •  на каждом сервере: utils dbreplication dropadmindb •  на Pubscriber-e: utils dbreplication reset all (может занять несколько часов)
  • 17. Cisco Jabber. Инфраструктура IDS DB 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.17 Cisco Unified Presence Reporting GUI и RTMT
  • 18. Cisco Jabber. Пользователи 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.18
  • 19. Cisco Jabber. Пользователи LDAP импорт 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.19 •  Параметры импорта LDAP задаются только на CUCM (System -> LDAP –> Directory) •  DC (389/636) или GC (3268/3269) •  Группы доступа назначаются во время импорта из LDAP •  Фильтр импорта по умолчанию
  • 20. Cisco Jabber. Пользователи LDAP авторизация 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.20 •  Параметры авторизации LDAP задаются только на CUCM (System -> LDAP -> Authentication) •  CUP синхронизирует эти данные и использует их при авторизации пользователей
  • 21. Cisco Jabber. Пользователи CUCM user -> IM&P user 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.21 1. Пользователь импортирован 2. Ему назначен Home cluster и сервис профайл 3. Пользователь входит в группу Standard CCM End Users 4. Назначаен на CUP сервер
  • 22. Cisco Jabber. Пользователи Проверяем базу данных 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.22 Проверяем через CUCM CLI … и CUP CLI (синхронизированы все) …но не все активированы для CUP Посмотрим пользователей Проверим контакты
  • 23. Cisco Jabber. Пользователи Проверяем базу данных 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.23 Проверим параметры пользователя на CUP tkuserprofile 1 - это локальный пользователь 100 - это удаленный пользователь primarynodeid если NULL, пользователь не ассоциирован с IM&P сервером
  • 24. Cisco Jabber. Service Discovery 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.24
  • 25. Cisco Jabber. Service Discovery 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.25
  • 26. Cisco Jabber. Service Discovery 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.26 Подписка… на UC Сервисы Определение… Домена UC Сервисов Выбор… Режима работы Cloud или On-Premise Нахождение… Местоположения Inside или Outside
  • 27. Cisco Jabber. Service Discovery Логика запуска процесса 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.27 •  Первый запуск Cisco Jabber отсутствует кэшированная информация •  Изменение сетевого интерфейса пользователь переключается на корпоративную сеть •  Ошибка соединения (SIP, XMPP & HTTP) Пользователь выходит из корпоративной сети
  • 28. Cisco Jabber. Service Discovery Определение домена (Service Discovery Domain) 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.28
  • 29. Cisco Jabber. Service Discovery Определение режима работы и местоположения 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.29 •  Jabber отправляет все запросы (HTTP и DNS) одновременно •  Для регистрации сервисов Jabber использует ответ с наибольшим приоритетом Приоритет Сервис HTTP запрос / DNS SRV 1 WebEx Messenger HTTP CAS запрос 2 Unified CM с 9.x _cisco-uds._tcp.<domain.name> 3 Cisco Presence с 8.x _cuplogin._tcp.<domain.name> 4 Cisco Expressway _collab-edge._tls.<domain.name>
  • 30. Cisco Jabber. Service Discovery Определение режима работы и местоположения 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.30 Приоритет Сервис HTTP запрос / DNS SRV 1 WebEx Messenger HTTP CAS запрос 2 Unified CM с 9.x _cisco-uds._tcp.<domain.name> 3 Cisco Presence с 8.x _cuplogin._tcp.<domain.name> 4 Cisco Expressway _collab-edge._tls.<domain.name> Cloud/Hybrid On-Premises Приоритет Сервис HTTP запрос / DNS SRV 1 WebEx Messenger HTTP CAS запрос 2 Unified CM с 9.x _cisco-uds._tcp.<domain.name> 3 Cisco Presence с 8.x _cuplogin._tcp.<domain.name> 4 Cisco Expressway _collab-edge._tls.<domain.name> Inside Outside
  • 31. Cisco Jabber. Service Discovery Настройка параметров обнаружения. MSI transformation 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.31 • домен для поиска WebEx Messenger сервиса (Cloud) SERVICES_DOMAIN • домен для поиска on-prem UC инфрастуртуры (включая СUCM, CUP, Expressway) VOICE_SERVICES_DOMAIN • исключить сервисы из поискаEXCLUDED_SERVICES • если автоматическое обнаружение не работает TFTP • сервис, который должен авторизовать пользователя AUTHENTICATOR • запретить/разрешить использование UPN UPN_DISCOVERY ПО MS Orca для настройки параметорв в msi файле Используется файл CiscoJabberProperties.mst в CiscoJabberSetup.msi
  • 32. Cisco Jabber. Service Discovery Настройка параметров обнаружения. Windows Installer options 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.32 У нас нет WebEx Messanger-а •  msiexec.exe /i CiscoJabberSetup.msi CLEAR=1 EXCLUDED_SERVICES=WEBEX У нас нет WebEx Messanger-а, мы хотим заходить в Jabber for Windows разными польз-ми •  msiexec.exe /i CiscoJabberSetup.msi CLEAR=1 EXCLUDED_SERVICES=WEBEX UPN_DISCOVERY_ENABLED=false У нас нет WebEx Messanger-а, есть MRA и разные внутренний и внешний домены •  msiexec.exe /i CiscoJabberSetup.msi CLEAR=1 EXCLUDED_SERVICES=WEBEX SERVICES_DOMAIN=hulk.lab VOICE_SERVICES_DOMAIN=hulk-copr.com У нас нет WebEx Messanger-а и есть только телефонные сервисы •  msiexec.exe /i CiscoJabberSetup.msi CLEAR=1 EXCLUDED_SERVICES=WEBEX AUTHENTICATOR=CUCM
  • 33. Cisco Jabber. Service Discovery Настройка параметров обнаружения. Configuration URL 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.33 •  Работает на Mac, Android & iPhone/iPad •  Прежде чем воспользоваться URL-ом нужно установить Jabber •  Во время инсталляции, Jabber регистрирует обработчик протокола ciscojabber •  URL отправляется по почте или публикуется на сайте •  ciscojabber://provision?ServicesDomain=hulk.lab&VoiceServicesDomain=hulk-corp.com •  При запуске URL будет запущен Jabber и он обновит конфигурацию
  • 34. Cisco Jabber. UDS и LDAP 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.34
  • 35. Cisco Jabber. UDS User Data Services 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.35 •  Tomcat сервис, начиная с версии 9.x замена CCMCIP, https транспорт •  Передает инф-ию о пользователях заинтересованным сервисам •  Network service, активирован на всех серверах кластера •  Уровень трейсов по умолчанию Info
  • 36. Cisco Jabber. UDS Home Cluster 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.36
  • 37. Cisco Jabber. UDS Home Cluster - несколько CUCM кластеров 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.37
  • 38. Cisco Jabber. Авторизация пользователя LDAP 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.38 IM&P Server XCP Conn Manager XCP Auth Service LDAP AD GC XCP Router Backup LDAP AD GC TCP 3268
  • 39. Cisco Jabber. Авторизация пользователя LDAP 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.39
  • 40. Cisco Jabber. Авторизация пользователя LDAP 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.40
  • 41. Collaboration Edge / MRA / Expressway 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.41
  • 42. Cisco Jabber. Collaboration edge Дизайн 1 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.42 UC сервисы Internet Внутренний Firewall CUCM Внешний DNS hulk-copr.com Внешний FirewallDMZ Expressway E Expressway C UnityCon LAN2LAN1 Корп. DNS hulk-copr.com Exp-E Public IP -  Один домен hulk-corp.com _cisco-uds._tcp, _cuplogin._tcp на Корп. DNS _collab-edge._tls на Внешнем DNS -  2 интерфейса на Expressway E, traversal zone указывает на LAN1 -  Static NAT на Expressway E -  Static routes на Expressway E для корпоративных сетей Static routes IM&P
  • 43. Cisco Jabber. Collaboration edge Дизайн 2 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.43 UC сервисы Internet Внутренний Firewall CUCM Внешний DNS hulk-copr.com Внешний FirewallDMZ Expressway E Expressway C UnityCon LAN1 Корп. DNS hulk.lab Exp-E Public IP -  Два домена hulk.lab, hulk-corp.com _cisco-uds._tcp, _cuplogin._tcp на Корп. DNS hulk-lab.com _collab-edge._tls на Внешнем DNS -  1 интерфейс на Expressway E, traversal zone указывает на Exp-E Public IP -  Static NAT на Expressway E -  Static routes на Expressway E для корпоративных сетей -  VoiceServicesDomain=hulk-corp.com на Jabber клиентах Static routes Корп. DNS hulk-corp.com IM&P
  • 44. Cisco Jabber. Collaboration edge Дизайн 3 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.44 UC сервисы Internet Внутренний Firewall CUCM Внешний DNS hulk-copr.com Внешний FirewallDMZ Expressway E кластер Expressway C кластер UnityCon Корп. DNS hulk-copr.com Exp-E Public IPs -  особенности - Дизайн 1 или Дизайн 2 -  DNS SRV записи на все сервера Expressway E c равными приоритетами и весами -  Traversal zone пиры – все сервера кластера -  TLS verify subject name – Cluster name, включенный в SAN сертификатов Exp-C -  GEO DNS, разные домены (eu.hulk-corp.com) для распределенных сетей Static routes IM&P
  • 45. Cisco Jabber. Collaboration edge Service Discovery 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.45 Внутренний Firewall UC сервисы CUCM Внешний DNS Hulk-corp.com DNS SRV запрос _cisco-uds._tcp.hulk-corp.com Not Found✗ expwy1.hulk-corp.com✓ TLS Handshake, проверка сертификата DNS SRV запрос _collab-edge._tls.hulk-corp.com Внешний Firewall DMZ HTTPS: get_edge_config? service_name=_cisco- uds&service_name=_cuplogin Expressway E Expressway C DNS SRV запросы _cisco-uds._tcp.hulk-corp.com _cuplogin._tcp.hulk-corp.com Внутр DNS Hulk-corp.com
  • 46. Cisco Jabber. Collaboration edge Особенности и поиск проблем 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.46 Начинаем с простого процесс service discovery должен работать внутри сети тестируем Jabber for Windows - wireshark если Jabber регистрируется внутри сети, тестируем Edge проверяем обнаружение Home cluster Внимание - DNS понимание требований к DNS SRV записям можно ли реализовать дизайн с единым доменом SRV записи могут быть в любом домене A record должна указывать на FQDN Exp-E (System->DNS) MRA Port Reference – для настройки правил на firewall-е AnyConnect и Expressway могут использоваться совместно
  • 47. Cisco Jabber. Файл конфигурации 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.47 Jabber-config файл генератор: https://supportforums.cisco.com/document/106926/jabber-config-file-generator -  выбрать параметры -  cохранить файл jabber-config.xml -  загрузить файл jabber-config.xml на все TFTP сервера CUCM кластера (OS Admin -> Software upgrades -> TFTP File Management) -  рестартовать TFTP сервис на всех TFTP серверах CUCM кластера (Serviceability -> Tools -> Control Center – Feature Services -> Cisco TFTP)
  • 48. Cisco Jabber. Файл конфигурации 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.48 Проверяем файл
  • 49. Cisco Jabber. Поиск неисправностей 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.49
  • 50. Cisco Jabber. Поиск неисправностей 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.50 §  CUCM: CallManager, CTIManager (Detailed), AXL (DEBUG) §  IM&P: XCP Conn Mgr, XCP Auth Service, XCP Router, PE, SIP Proxy (DEBUG) §  Expressway: diagnostic logs for http, http.trafficserver, edgeconfigprovisioning, sip, uds, axl (DEBUG) §  Expressway: tcpdump §  Jabber Problem Report (Detailed) Трейсы компонентов и процессов §  Notepad++ §  grep §  LDAP browser §  wireshark §  WbxTracer
  • 51. Cisco Jabber. Поиск неисправностей 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.51 https://cway.cisco.com/tools/SrvRecord
  • 52. Cisco Jabber. Полезные ссылки 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.52 Jabber Complete How-To Guide for Certificate Validation http://www.cisco.com/c/en/us/support/docs/unified-communications/unified-presence/116917-technote-certificate-00.html Mobile and Remote Access through Expressway/VCS in a Multi-Domain Deployment http://www.cisco.com/c/en/us/support/docs/unified-communications/expressway-series/117811-configure-vcs-00.html Collaboration Edge Most Common Issues http://www.cisco.com/c/en/us/support/docs/unified-communications/expressway/118798-technote-cucm-00.html Cisco Collaboration Clients (SRND) http://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/srnd/collab10/collab10/collabor.html Cisco IM and Presence http://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/srnd/collab10/collab10/presence.html
  • 53. Video Russian Cisco Support Community Data Center VoiceSecurity Routing and Switching Contact Center Unified Communications Воспользуйтесь возможностью и задайте вопросы на форуме Технической Поддержки Cisco - http://russiansupportforum.cisco.com Голосовая связь Системы унифицированных коммуникаций Маршрутизация и коммутация Видео Контакт центры Центры Обработки данных Безопасность CUCMCUBE UCCX UCCE Telepresence ASA VPN IPS ISR44xx/43xx Nexus 7000 Cat 4900 4500 76006500 VSS Протоколы маршрутизации IOS XEIOS IOS XR ISR ISR G2 ASR1000 FWSM ASR90x ASR9000 GSR12000 CRS
  • 54. Ждем ваших сообщений с хештегом #CiscoConnectRu CiscoRu Cisco CiscoRussia CiscoRu Пожалуйста, оцените выступление. Ваше мнение очень важно для нас. Спасибо Савостин Владимир vsavosti@cisco.com 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.